dhi.io/harbor-jobservice
2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.4-debian-dev, 2.14.4-debian13-dev, 2.14.4-dev
sha256:f12a0821cf1ea42335aa614dd5ea6798f469b578dedd28d083005f6e3d49c6bb
Manifest digest:sha256:9521d2614bba7ffbff828090e06217f5c8000af1be3a4664874c28dd66a3750b
Size
46.67 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-jobservice:2.14-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-jobservice:2.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-jobservice@sha256:fa4ebd5d32578e9088bb97cc5cb78f412d052e363f4ba81d6c4f5bacafae7f64 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-jobservice@sha256:a9d92680a3084fef012be053e94aae32b71a6151ce3997abce47915a3214b3ec |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-jobservice@sha256:d1aa51d0d1d8a1269fd8cc747889c306b9b3f938db7735b42f31d056b1f9d610 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-jobservice@sha256:e91b4df11fe4bbaf8548179cc03c7ade3a5057bb0546706a2a3ab21757e90f4f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-jobservice@sha256:d766a94d255ce5d6f3741774711896dccde4058f3ebcf3aa9ea8b3e39fbd7249 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-jobservice@sha256:2c747e056327e3a185e75d24f4f553c56ac4ab0b4a6d147c034347e4bdab3740 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-jobservice@sha256:1cbdd2b1a916c1ac043234e6f1f509d9b28cc838eb258c1d72a0b0ea5c65ed30 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-jobservice@sha256:4f22524b010dd4dd2df4765416bbab1bbf14d28752bcfb4e888499a0634ada71 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-jobservice@sha256:825f7da8870ef9581e2fa2a2806c294020e4f88b615ae2d060b38a2f88c5d2be |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-jobservice@sha256:68ec41da22e5c77af7c80c834cc7707b704d8d4d0c32879203292c32a9072ed7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-jobservice@sha256:11473c5790e3a232036d478e22a79e63af7ea0d487c7e08833350bf97c486bd2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-jobservice@sha256:cb982ee88adfa0f9289b4f44bea76950cf2d0d89cdd809dd05e63e6cd91a9cfa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-jobservice@sha256:74517fbbe2871e4c9cd1d9122f9b228b5a529e4e242cc9a32d62dff7a98fffa3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-jobservice@sha256:f3eec15f409532daee567aa6a1f833260a6f28d979037e2c874b5c11316694e8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-jobservice@sha256:8d12f1b961f6779b2f8b3f52102921e32a6bda25419b1f620f53d1c47e3b4cd3 |